การปรับใช้ SCEP กับ Windows 10 ล้มเหลวหลังจากที่คุณต่ออายุใบรับรอง CA

SCEPหรือSimple Certificate Enrollment Protocolเป็นโปรโตคอลที่อนุญาตให้อุปกรณ์ลงทะเบียนเพื่อรับใบรับรองโดยใช้URLและรหัสลับ บน อุปกรณ์ Windows 10คุณสามารถใช้Intune เพื่อปรับใช้ ใบรับรอง (Intune to deploy) SCEPกับอุปกรณ์ Windows 10

การปรับใช้ SCEP กับอุปกรณ์ Windows 10 ล้มเหลวหลังจากที่คุณต่ออายุใบรับรอง CA

อย่างไรก็ตาม หลังจากที่คุณต่ออายุใบรับรองของหน่วยงานออกใบรับรองหลัก (CA) หรือออก CA แล้ว การปรับใช้ใบรับรอง SCEPจะล้มเหลว โพสต์นี้จะช่วยคุณแก้ไข

มีหลายวิธีในการค้นหาว่าข้อผิดพลาดเกิดขึ้นหรือไม่:

  • สถานะการปรับใช้ในพอร์ทัลIntune
  • บน อุปกรณ์ Windows 10เหตุการณ์ 32 และ 307 จะถูกบันทึกไว้ในบันทึกของผู้ดูแลระบบ(Admin)
  • เหตุการณ์ 30 ถูกบันทึกในบันทึก CAPI2

เหตุผลเบื้องหลังใบรับรองนั้นเป็นเพราะใบรับรองที่ออก CA ยังคงอ้างถึงใบรับรอง CA เก่า ในทางกลับกัน ส่งผลให้เกิดข้อผิดพลาดเนื่องจากไม่น่าเชื่อถืออีกต่อไป

การปรับใช้ SCEP(SCEP)กับ อุปกรณ์ Windows 10ล้มเหลวหลังจากที่คุณต่ออายุใบรับรอง CA

NDES ( Network Device Enrollment Service ) เป็นบริการจากMicrosoft ซึ่งช่วยให้อุปกรณ์ที่ทำงานโดยไม่มีข้อมูลรับรองโดเมน สามารถรับใบรับรองตามSCEP ตามMicrosoftคุณต้องติดตั้งทั้งบทบาทเซิร์ฟเวอร์NDES และ (NDES)Microsoft Intune Connectorบนเซิร์ฟเวอร์NDES อีกครั้ง (NDES)ระหว่างการติดตั้งใหม่ ใบรับรองจะออกใหม่ และปัญหาจะได้รับการแก้ไข

วิธีการติดตั้งใหม่เป็นกระบวนการสามขั้นตอนซึ่งรวมถึงการติดตั้ง เซิร์ฟเวอร์ NDESการกำหนดค่า เซิร์ฟเวอร์ NDESและการสร้างโปรไฟล์SCEP ใน พอร์ทัลIntune ระหว่างการติดตั้ง  NDESจะดำเนินการตามขั้นตอนต่อไปนี้เพื่อรับใบรับรอง

  • สร้างและให้รหัสผ่านการลงทะเบียนครั้งเดียวแก่ผู้ดูแลระบบ
  • ส่งคำขอลงทะเบียนไปยังCA
  • ดึงใบรับรองที่ลงทะเบียนจาก CA และส่งต่อไปยังอุปกรณ์เครือข่าย

เป็นที่น่าสนใจที่จะทราบว่าปัญหาเกิดขึ้นเฉพาะกับ อุปกรณ์ Windowsและไม่เกิดขึ้นบนอุปกรณ์ Android(Android)และ iOS

ดังนั้นหากคุณมีปัญหา สิ่งที่คุณต้องทำคือติดตั้งใหม่ ปัญหาก็จะแก้ไขได้เอง



About the author

ฉันเป็นผู้เชี่ยวชาญด้านการสนับสนุนลูกค้า windows 10/11/10 ที่มีประสบการณ์มากกว่า 5 ปี ฉันยังเป็นนักเล่นเกมตัวยงในช่วงไม่กี่ปีที่ผ่านมาและมีความสนใจอย่างมากใน xbox One จุดสนใจปัจจุบันของฉันคือการช่วยเหลือลูกค้าเกี่ยวกับปัญหาที่เกิดขึ้นกับระบบ windows 10 หรือ Windows 11 บ่อยครั้งผ่านการใช้เครื่องมือบริการลูกค้าของเรา เช่น การสนับสนุนคอลเซ็นเตอร์และความช่วยเหลือออนไลน์



Related posts